- Mitglied seit
- 19 Mai 2010
- Beiträge
- 4
- Punkte für Reaktionen
- 0
- Punkte
- 0
Hallo liebe IP-Phone-Forum Nutzer
Ich möchte meine Fritzbox 5140 (1&1 Branding), als VPN Client für eine VPN Verbindung in die Schweiz nutzen. Ich habe mir dazu
- das aktuelle Freetz geladen
- den Kernel replace aktiviert, damit telnet läuft
- und das Openvpn Paket aktiviert.
- Die Optionen "Statically Link Libraries"
- LZA Compression und
- "Optimize for size" (schöner Reim^^) habe ich aktiviert.
- "Enable Console Managment" habe ich nicht ausgewählt.
Nach dem das ganze gebaut und auf die Box übertragen wurde, stürzt diese nun immer ein bis drei minuten nach dem dsl Verbindungsaufbau ab, na gut. Workaround: Die Box über LAN an meine 7170 gehängt - nun hat Sie Internet und läuft stabil. Aber:
Wenn ich den OpenVPN Dienst in freetz ändern möchte, kriege ich immer ein " ..... failed ".
Die Debug Meldungen:
Da der Anbieter (swissvpn) nur eine ca.crt zur Verfügung stellt und dieses unter Windows auch ausreicht um eine Verbindung aufzubauen, denke ich, dass die "box.crt" nicht wirklich gebraucht wird. In der Openvpn.conf wird diese aber von freetz mit eingetragen, sobal ich von Static Key auf Zertifikatbetrieb schalte. Das Editieren der openvpn.conf von Hand ist allerdings sinnlos, da beim Startversuch von OpenVPN wieder alles rückgängig gemacht wird.
Meine Frage also: Wie kriege ich die nicht benötigten Zeilen aus der .conf raus? Oder: Sollte ich vllt ein neues image bauen ohne das OpenVPN Paket und dann ovpn selber reinbasteln?
Meine openvpn.conf:
Die von Swissvpn vorgeschlagene conf:
Ich möchte meine Fritzbox 5140 (1&1 Branding), als VPN Client für eine VPN Verbindung in die Schweiz nutzen. Ich habe mir dazu
- das aktuelle Freetz geladen
- den Kernel replace aktiviert, damit telnet läuft
- und das Openvpn Paket aktiviert.
- Die Optionen "Statically Link Libraries"
- LZA Compression und
- "Optimize for size" (schöner Reim^^) habe ich aktiviert.
- "Enable Console Managment" habe ich nicht ausgewählt.
Nach dem das ganze gebaut und auf die Box übertragen wurde, stürzt diese nun immer ein bis drei minuten nach dem dsl Verbindungsaufbau ab, na gut. Workaround: Die Box über LAN an meine 7170 gehängt - nun hat Sie Internet und läuft stabil. Aber:
Wenn ich den OpenVPN Dienst in freetz ändern möchte, kriege ich immer ein " ..... failed ".
Die Debug Meldungen:
Code:
/ # cat /var/tmp/debug_openvpn.out
Sat Jan 1 11:49:27 2000 OpenVPN 2.1.1 mipsel-linux [SSL] [LZO2] [EPOLL] [MH] built on May 18 2010
Sat Jan 1 11:49:27 2000 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Sat Jan 1 11:49:27 2000 Cannot load certificate file /tmp/flash/box.crt: error:0906D06C:lib(9):func(109):reason(108): error:140AD009:lib(20):func(173):reason(9)
Sat Jan 1 11:49:27 2000 Exiting
Da der Anbieter (swissvpn) nur eine ca.crt zur Verfügung stellt und dieses unter Windows auch ausreicht um eine Verbindung aufzubauen, denke ich, dass die "box.crt" nicht wirklich gebraucht wird. In der Openvpn.conf wird diese aber von freetz mit eingetragen, sobal ich von Static Key auf Zertifikatbetrieb schalte. Das Editieren der openvpn.conf von Hand ist allerdings sinnlos, da beim Startversuch von OpenVPN wieder alles rückgängig gemacht wird.
Meine Frage also: Wie kriege ich die nicht benötigten Zeilen aus der .conf raus? Oder: Sollte ich vllt ein neues image bauen ohne das OpenVPN Paket und dann ovpn selber reinbasteln?
Meine openvpn.conf:
Code:
# OpenVPN 2.1 Config, Sat Jan 1 12:35:26 CET 2000
proto tcp-client
dev tun
ca /tmp/flash/ca.crt
cert /tmp/flash/box.crt
key /tmp/flash/box.key
tls-client
ns-cert-type server
remote connect-openvpn.swissvpn.net 443
nobind
pull
redirect-gateway
tun-mtu 1500
mssfix
log /var/tmp/debug_openvpn.out
verb 3
daemon
cipher BF-CBC
float
Die von Swissvpn vorgeschlagene conf:
Code:
dev tun
client
proto tcp-client
remote connect-openvpn.swissvpn.net 443
ca ca.crt
auth-user-pass
reneg-sec 86400
ns-cert-type server